Alle vet at for ikke å bli syk må du passe på kroppshygienen. Det vil si: Vaske hendene dine godt, holde deg ren, unngå kjente sykdomskilder osv. Og ja, netthygiene er ikke så veldig annerledes.
Konsekvensen av ikke å ha god hygiene er at du som regel blir syk og dermed skaper du unødvendig risiko for både deg selv og de du er i kontakt med. Konsekvensen av ikke å ha god netthygiene er langt på vei det samme, bare digitalt. Med andre ord: å bli infisert med en eller annen type skadelig programvare og dermed skape unødvendig risiko for andre maskiner/ systemer på internett.
Det amerikanske Forsvarsdepartementet
Tidlig på en torsdag morgen i 2015 ringer telefonen til en sikkerhetsansvarlig i et større firma. Personen i den andre enden er en tekniker som har ansvaret for nettverket i en liten tømmerbedrift på Vestlandet.
«Hei Geir! Du, vi har et problem her tror jeg. Vi har oppdaget massiv internetttrafikk fra vårt nettverk nå, og som går til Forsvarsdepartementet i USA», sier tekniker Hans Petter.
«Til hvem sa du? Forsvarsdepartementet i USA?» spør Geir.
«Jepp! – I kidd you not! Det er fullt kjør til selveste Forsvarsdepartementet i USA! Og så vidt jeg vet så har vi ikke noe med noen departementet i USA å gjøre! Vi leverer jo kun tømmer til Europa!?»
Denne telefonsamtalen var starten for det som ble en ganske stor sak. Og ved nærmere undersøkelser viste det seg at syndebukken var en jobb-PC med utdatert programvare i nettverket, som hadde blitt infisert med virus. Dette viruset fikk maskinen til å begynne å angripe nettopp Forsvarsdepartementet i USA – sammen med titusen andre PCer rundt omkring i verden!
(Navnene og bransjen i historien ble endret med hensyn til virksomhetens omdømme.)
Secret Service i USA anbefaler:
Samtidig som jeg satt og skrev denne teksten så kom faktisk Secret Service i USA med en anbefaling til private personer og bedrifter i USA om å passe på netthygiene. Og siden netthygiene handler om de samme tingene, uansett hvor du er i verden, så er anbefalingene de samme som mine. Hvis du passer på nettopp disse få punktene, har du langt på vei god netthygiene:
- Følg rådene om sikker pålogging: aktiver 2-trinns bekreftelse og bruk sterke, unike passord på alle tjenester. Ved behov, skriv gjerne passordene dine ned på et papir og gjem det på et trygt sted.
- Hold programvaren i PCen din oppdatert. Installer sikkerhetsoppdateringer så fort som mulig!
- Skaff deg et antivirusprogram og aktiver brannmuren som følger med i operativsystemet til PCen din.
- Ikke åpne vedlegg som kommer fra ukjente adresser. Får du en e-post fra noen du ikke kjenner skal du være forsiktig – blant annet skal du ikke åpne vedlegg eller videresende e-posten før den er klarert. Husk at det er lett å forfalske avsendernavnet i en e-post, så vær kritisk til informasjon du får på e-post. Dersom du er i tvil, ring til avsender og få bekreftet meldingen.
- Beskytt trådløsnettet ditt også med et sterkt passord.
- Det er lett å lese informasjon som overføres via trådløsnett., så vær kritisk til hvilket trådløsnett du kobler deg til. Hvis du reiser mye og må bruke usikrede trådløsnett, bruk VPN.
- Hold deg unna mistenkelige nettsider.
- Akkurat som du ikke spiser mat du finner på gata, så heller ikke last ned gratis programvare som kommer fra usikre kilder.
Og så enkelt er det: Ved å passe på punktene ovenfor reduserer du risikoen for å bli smittet eller smitte noen andre betydelig. Så med andre ord: Tar du netthygiene på alvor, beskytter du både deg selv og andre mennesker mot uønskede hendelser!
Du finner mer informasjon og gode råd på: www.nettvett.no.
Gjesteartikkelen er skrevet av:
Soner Sevin,
IT-Sikkerhetssjef / CISO
Coop Norge Handel AS